Copyright i IA Generativa: Evidència d'Origen de Datasets amb V-PROOF

Copyright i IA Generativa: Evidència d'Origen de Datasets amb V-PROOF, V-PROOF Journal
Regulació IA & Copyright

Copyright i IA Generativa: L'evidència d'origen com a defensa legal

La Directiva UE 2019/790 i el EU AI Act Art. 53 convergeixen al mateix punt: sense traçabilitat criptogràfica de la dada d'entrenament, no hi ha defensa legal possible.

Publicat Juliol 2026 Lectura 8 min EU AI Act Copyright UE GenAI Dataset

Conclusions clau

  • Més de 30 demandes actives contra models LLM als EUA i Europa (NYT vs. OpenAI, Getty vs. Stability AI, Universal Music vs. Anthropic). El nucli comú: quines dades es van fer servir i amb quina autorització?
  • La Directiva EU 2019/790 Art. 4 permet excepció de mineria de text però reconeix el dret del titular a "reservar-se expressament" l'ús, creant un passiu legal retroactiu per a models ja entrenats.
  • El EU AI Act Art. 53(1)(d) obliga els proveïdors GPAI a publicar un "resum suficientment detallat" de les dades d'entrenament, amb identificació de fonts i llicències.
  • Sense hash criptogràfic del dataset des del moment d'ingesta, és tècnicament impossible demostrar quina versió exacta de la dada es va fer servir, quan, i si l'exclusió opt-out del titular ja havia estat registrada.
  • V-PROOF genera SHA-256 del dataset complet al moment d'ingesta, segellat a Base L2 abans del primer cicle d'entrenament, creant evidència anterior al procés, no posterior.

Dues normes, un mateix problema d'evidència

L'entrenament de models d'IA generativa està sota escrutini legal a les dues ribes de l'Atlàntic. A Europa, el marc es construeix sobre dos pilars que es reforcen mútuament.

Directiva UE 2019/790 · Copyright
Mineria de text i dades: excepció amb condicions
Art. 3 estableix excepció per a mineria en investigació. Art. 4 estén l'excepció a usos comercials, però reconeix el dret del titular a excloure'n les obres mitjançant mecanisme opt-out llegible per màquina.
Implicació pràctica Si un titular va publicar exclusió opt-out abans de l'entrenament i el sistema no pot acreditar quan va processar la dada, l'excepció no s'aplica.
EU AI Act · Art. 53 · GPAI
Proveïdors GPAI: obligacions de transparència sobre dades
Art. 53(1)(b): documentació tècnica dels conjunts de dades d'entrenament. Art. 53(1)(c): polítiques actives per complir legislació de copyright. Art. 53(1)(d): resum publicat de fonts i llicències.
Data límit En vigor per a models GPAI des d'agost 2025. Multes de fins a 15M€ o 3% de facturació global.
Recital 107 · EU AI Act
La documentació ha de ser verificable
El reglament no exigeix ​​només una declaració de compliment: exigeix ​​documentació tècnica que permeti a l'Oficina IA verificar-ne el compliment. Una afirmació sense evidència tècnica no té valor davant d'un auditor.
Diferenciador V-PROOF L'evidència hash + timestamp és verificable per tercers sense accés a sistemes interns.
Casos Actius 2024-2026
La jurisprudència s'accelera
NYT vs. OpenAI (NY, 2023), Getty vs. Stability AI (UK/US, 2023), Class actions d'autors contra Meta, Anthropic, Google. L'estàndard emergent: sense prova verificable del dataset, no hi ha presumpció d'innocència.
Tendència Els tribunals comencen a sol·licitar evidència tècnica del dataset, no només polítiques dús.

Per què els logs interns no són suficients

La resposta habitual de les organitzacions davant d'una auditoria és presentar logs de sistema, contractes amb proveïdors de dades i declaracions internes de compliment. Cap d'aquests elements no resisteix una anàlisi adversarial rigorosa per tres raons fonamentals.

El problema de la mutabilitat

Els logs interns són modificables per l'operador del sistema. No tenen segellat temporal extern. No generen hash verificable. Davant d'un litigi, la contrapart pot qüestionar-ne la integritat sense que hi hagi prova tècnica que el refuti.

La segona bretxa és més subtil: el moment de captura . Una exclusió opt-out publicada per un titular de drets el 15 de març té valor legal si el model va començar l?entrenament el 20 de març. Però si el sistema no pot demostrar amb precisió quan va processar la dada específica, l'exclusió s'aplica per defecte.

La tercera bretxa afecta la versió exacta del dataset. Els datasets evolucionen: es depuren, es filtren, s'hi afegeixen fonts. Sense hash per versió, no és possible demostrar que el model es va entrenar amb la versió neta posterior al filtre, i no amb la versió anterior que contenia contingut protegit.

La pregunta de l'auditor

"Pot acreditar quina versió exacta del dataset es va fer servir, en quin moment exacte es va processar, i que en aquell moment no existia cap exclusió opt-out registrada pels titulars inclosos?" · Si la resposta no és verificable per un tercer independent, el risc legal roman obert.

Pipeline d'evidència d'origen, V-PROOF

V-PROOF genera evidència criptogràfica del dataset al moment d'ingesta, abans de qualsevol procés d'entrenament. La cadena és immutable i verificable per tercers sense necessitat daccés a sistemes interns.

Visualització tècnica
Dataset Fingerprinting Pipeline
📂
Dataset
training_v2.4
12.8 GB · 4.2M docs
INGESTA
⚙️
SHA-256
a3f8c...
HASH
🔗
IPFS CID
QmX9f2...
IPFS
⛓️
Base L2
Block # ,
TIMESTAMP
◈
V-SEAL
Verificable
sense intermediari
EVIDÈNCIA
< 200ms
Temps de hash per arxiu
SHA-256
Algorisme criptogràfic estàndard NIST
L2 Ethereum
Xarxa pública · verificació sense accés
∞
Permanència, immutable després de segellat

El resultat és un V-SEAL de dataset : un registre que inclou la versió exacta del conjunt de dades, el hash SHA-256 complet, el CID IPFS, el número de bloc a Base L2 i el timestamp precís de l'operació. Aquest registre és verificable per qualsevol auditor o tribunal sense requerir accés als sistemes interns de lorganització.

Articles coberts, EU AI Act & Directiva Copyright

Article Obligació Evidència V-PROOF Mòduls
Directiva UE 2019/790 · Copyright a Mercat Únic Digital
Art. 3 Mineria de text per a investigació, demostrar que l'ús queda dins de l'excepció ✓ Hash del dataset + classificació de font en ingesta SHA-256 IPFS
Art. 4 Ús comercial: demostrar que no existia exclusió opt-out en el moment del processament ✓ El segell de temps deixa constància del moment exacte, anterior a exclusió o posterior Base L2 V-SEAL
EU AI Act · Models GPAI (aplicable des d'agost 2025)
Art. 53(1)(b) Documentació tècnica dels conjunts de dades d'entrenament usats ✓ Registre complet: versió, fonts, hash, timestamp Governança IPFS
Art. 53(1)(c) Polítiques implementades per complir la legislació de copyright durant l'entrenament ~ V-PROOF documenta el procés, la política d'exclusió és de l'operador Governança
Art. 53(1)(d) Publicar resum suficientment detallat de dades d'entrenament (fonts + llicències) ✓ Export verificable del registre de dataset amb metadades de llicència V-SEAL API
Art. 55(1)(a) Models GPAI de risc sistèmic: avaluació de riscos incloent dataset ✓ Traçabilitat completa per a auditoria de l'Oficina IA UE Base L2 V-SEAL
Fortaleses V-PROOF

Per què V-PROOF és la resposta tècnica correcta

Avantatges diferencials de l'aproximació criptogràfica de V-PROOF davant dels enfocaments declaratius de compliment.

01
Evidència anterior al procés, no posterior
El hash SHA-256 del dataset es genera al moment de la ingesta, abans del primer cicle d'entrenament. No és una declaració de compliment a posteriori: és una prova tècnica que precedeix el procés que es vol acreditar. Això inverteix la càrrega de la prova en un litigi.
EU AI Act Art. 53(1)(b) · valor probatori màxim
02
Immutabilitat garantida per consens de xarxa pública
La immutabilitat no depèn de la integritat de l'operador ni de V-PROOF: la sosté el consens distribuït de Base L2 Ethereum. Cap actor, incloent-hi la pròpia organització emissora, pot modificar un bloc confirmat a la cadena.
Base L2 Ethereum · consens distribuït · no manipulable
03
Verificable per qualsevol auditor sense accés intern
Qualsevol auditor, tribunal o autoritat regulatòria pot verificar l'existència del hash i la seva timestamp directament a basescan.org, sense requerir accés als sistemes de l'organització ni als servidors de V-PROOF. Verificabilitat pública i perpètua.
basescan.org · verificació sense intermediari · permanent
04
SHA-256: estàndard NIST admès en més de 40 jurisdiccions
SHA-256 és l'algorisme de hashing criptogràfic de l'estàndard NIST SP 800-107, adoptat per defecte en procediments legals dels EUA, la UE, la UK i la majoria de marcs de ciberseguretat internacionals. No hi ha risc de qüestionament de l'algorisme a la seu judicial.
NIST SP 800-107 · estàndard global
05
IPFS: distribució permanent de la dada hasheado
El CID IPFS del dataset és una adreça determinista derivada del contingut: el mateix dataset produirà sempre el mateix CID. Aquesta propietat de content-addressing permet verificar que la dada no ha estat alterada sense necessitat d'emmagatzemar el dataset original en un lloc centralitzat.
IPFS content-addressing · distribució sense servidor central
06
Export verificable per a l'Oficina IA UE
El V-SEAL de dataset genera un registre exportable que inclou versió del dataset, hash SHA-256, CID IPFS, número de bloc i timestamp. Aquest format cobreix exactament els requisits del resum suficientment detallat de l'EU AI Act Art. 53(1)(d), verificable per l'Oficina IA de la UE sense intermediaris.
EU AI Act Art. 53(1)(d) · Oficina IA UE · export auditaria
Etiquetes
EU AI Act Copyright UE 2019/790 GenAI Dataset Traçabilitat Propietat Intel·lectual IA SHA-256 IPFS Base L2 Evidència Digital GPAI Governança IA
V-PROOF Protocol

El vostre model GPAI té evidència d'origen del dataset?

El Diagnòstic Estratègic V-PROOF avalua la teva exposició legal a EU AI Act Art. 53 i Directiva Copyright, i defineix el pla d'implementació d'evidència criptogràfica en 4 setmanes.

Sol·licitar Diagnòstic →

© 2026 V-PROOF Protocol · Journal · vproofprotocol.com

Aquest article té finalitat informativa i no constitueix un assessorament jurídic. Consulteu amb el vostre equip legal per a l'aplicació específica a la vostra organització.

Anterior
Anterior

V-PROOF Protocol: Traçabilitat del cicle de vida del programari en l'era de l'EU Cyber Resilience Act

Següent
Següent

FFUUSS · OTS GROUP: Compliance d'IA sota cinc certificacions ISO simultànies, sense una sola no conformitat